全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ACLStandard 1-99 标准的访问列表Extended 100-199 扩展的访问列表路由器对自己产生的包不作过滤Show ip access-list注意在接口下调用ACL,不要破坏邻居关系和路由的传输Access-list 100 permit ip 2.2.2.2 0.0.0.0 host 3.3.3.3 允许2访问3Access-list 100 permit ospf any any 允许路由信息过去默认的deny语句No 10 在命名访问列表中去掉一条语句10 permit icmp host 2.2.2.2 host 3.3.3.3 加入一条语句15 permit tcp any anyICMP 去的时候是echo包,回来的时候是echo-reply包10 permit icmp host 2.2.2.2 host 3.3.3.3 echo 只允许echo包过去10 permit icmp host 2.2.2.2 host 3.3.3.3 echo-reply 只允许echo-reply包过去ACL可在VTY下调用,但只能用标准列表Access-list 100 permit tcp host 1.1.1.1 host 3.3.3.3 eq telnet 只允许1.1.1.1能够telnet到3.3.3.3上去Access-list 100 permit ospf any any Access-list 100 permit tcp host 1.1.1.1 eq telnet host 3.3.3.3 只允许1.1.1.1的23端口访问3.3.3.3的任意端口Line vty 0 4Access-class 10 in 在VTY接口下调用,作用同上, 但要注意只能用标准列表,不能用扩展列表,用扩展列表不起作用。Access-list 10 permit 1.1.1.1telnet 3.3.3.3 /source interface lo0 动态ACL dynamic ACL思路:让主机先在网关服务器认证,才能出去在服务器上先允许主机登录网关服务器,通过认证后,动态生成一条允许主机通过的ACL1、 username cisco password cisco 设主机名和密码2、 ip access-list extended wolf 定义命名访问列表并在入口调用 permit tcp host 12.1.1.2 host 12.1.1.1 eq telnet3、 line vty 0 4 起用用户名和密码 login local4、 ip access-list extenede wolf dynamic gz permit ip host any any dynamic gx timeout 5 permit ip any any 作用同上,注意这里的5分钟是绝对时间,表示你只能上5分钟5、 line vty 0 4 在line下调用 autocommand access-enable host timeout 1 这里的1分钟是相对时间,只要在1分钟内有联系就不会断开,不加这一时间表示不超时 R1#access-enable host timeout 1 在特权模式下调用 Establish ACL允许ACK/RST=1的TCP报文通过,通常用于只允许内部的主机向外部发起TCP连接,不允许外部的主机向本网发起TCP连接Ip access-list extended 1005 permit tcp host 3.3.3.3 eq telnet host 12.1.1.2 establish 注意这条语句的方向性,允许源的23端口访问我的任意端口,但ASK必须置位10 deny ip
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026国家管网集团高校毕业生招聘考试参考试题(浓缩500题)及答案详解【夺冠系列】
- 2026国网北京市高校毕业生提前批招聘(约450人)笔试模拟试题浓缩500题附答案详解(典型题)
- 2026国网重庆市电力公司高校毕业生提前批招聘(约450人)笔试备考题库浓缩500题及一套答案详解
- 2026秋季国家管网集团甘肃公司高校毕业生招聘笔试备考试题(浓缩500题)及参考答案详解1套
- 2026秋季国家管网集团湖南公司高校毕业生招聘4人考试备考试题(浓缩500题)带答案详解(培优b卷)
- 2026国网山西电力公司高校毕业生提前批招聘笔试模拟试题浓缩500题含答案详解(完整版)
- 2026秋季国家管网集团云南公司高校毕业生招聘考试参考试题(浓缩500题)带答案详解(精练)
- 2026国网湖北省高校毕业生提前批招聘(约450人)笔试模拟试题浓缩500题及答案详解1套
- 2026秋季国家管网集团云南公司高校毕业生招聘考试参考试题(浓缩500题)带答案详解(基础题)
- 2025国网湖南省电力公司高校毕业生提前批招聘笔试模拟试题浓缩500题附答案详解(达标题)
- 心力衰竭单病种质控查检表
- 液化石油气充装培训课件
- 化工企业员工培训管理制度
- 南网培训课件
- 2025-2026秋学生国旗下演讲稿:第8周铭记永远的“丰碑”-抗美援朝纪念日
- 广东省佛山市三水区2023-2024学年八年级(上)期中物理试卷(含答案)
- 吸塑基础知识培训课件
- 2025年吉林银行笔试试题及答案
- 2025年药剂高级职称面试试题(附答案)
- DB31∕T 1559-2025 孤独症儿童康复服务机构设置和服务规范
- 射频电源工艺培训
评论
0/150
提交评论